2020年6月18日,正奇学院与神州数码(中国)有限公司联合组织的“正奇国产安全渠道推广”首期线上会议圆满举办。炼石网络、上海宁盾、金睛云华、智信安全、云溪科技等安全创新企业,分享了实战化密码数据安全、身份管理、高级威胁检测、下一代诱捕发现技术、云服务器安全等产品与解决方案,并形成“信息安全创新联盟”。
炼石CEO白小勇受邀作了“数据安全精细化、密码防护实战化”主题演讲,与200多位神州数码的渠道伙伴,共同探讨数据安全市场新机遇,促进产业链合作共赢。
伴随数据科技DT时代到来,数据已经成为各行各业的重要生产要素。但越来越多的敏感数据面临严峻的数据泄露失控等风险。同时,《网络安全法》、《密码法》、以及立法中的《个人信息保护法》《数据安全法》等法律法规对各行业数据安全建设提出了更明确的要求,对数据防护的颗粒度也更加精细化,这给产业带来新的发展机遇。
对此,炼石推出“应用免改造的数据安全解决方案”,注重网络与数据并重的新安全理念,侧重以应用层为抓手,将数据安全乃至业务安全能力嵌入到业务流程,弥补企业内建安全能力薄弱的短板,有效解决改造应用增强安全和密码合规带来的周期长、风险大、成本高等问题,构建“数据安全密码防护体系”,实现对现有应用系统、现有网络结构下的“数据安全能力叠加增强”。
1.应用免改造,有效防范内外威胁
炼石数据安全方案,应用系统无需开发改造,只需简单配置,可实现“主体到人、客体到字段”的细粒度防护。同时,面向业务人员与DBA实现服务侧存储加密,用户侧动态脱敏,做到权限最小化,有效防范内部越权、外部黑客拖库等风险。
2. 加密控审一体化,构建防绕过的安全防线
炼石围绕数据加解密的控制锚点,结合数据发现、数据加密、访问细控、审计追溯等安全技术,打造“加密控审一体化”,实现高安全强度的数据细粒度加密、防绕过的访问控制、高置信度的数据审计等。
3. 国密合规,打造高效加解密算法
炼石支持国密算法、国际算法以及对手机号、证件号、邮箱等字段的保留格式加密(基于国密SM4)。在单颗CPU上国密SM4加解密速度突破130Gbps,加密10亿条手机号仅耗时20秒(即每秒5000万条),高性能密码实现保障了用户使用密码技术后不影响效率和体验。
同时,炼石应用免改造的数据安全方案,还可以完全解耦数据库品牌和版本,全面支持企业常用的Oracle、MySQL、SQL Server、PostgreSQL、MongoDB、国产数据库等数据库品牌。
炼石将密码技术融入丰富的业务场景,结合客户个性化需求,设置差异化的防护策略和密钥策略,有效降低实施风险和实施成本,打造“实战化”的数据安全密码防护体系,实现数据全生命周期防护。
目前,该方案可广泛应用于政府、交通、金融、制造业、军工等众多领域。未来,炼石将携手合作伙伴,持续打造具有竞争力的密码数据安全解决方案,促进数据安全高效共享、充分发挥数据价值,为企业的业务发展保驾护航。